Здравствуйте!
Полечил ПК от разновидности Kido.Посмотрите может остались следы:
Здравствуйте!
Полечил ПК от разновидности Kido.Посмотрите может остались следы:
Последний раз редактировалось BooZ; 02.12.2010 в 12:11.
- Сделайте лог Gmer
Вот лог Gmer:
Последний раз редактировалось BooZ; 02.12.2010 в 12:11.
Выполните в GMER:
Сделайте повторный лог.Код:i52n1z6x.exe -del service jvgqw i52n1z6x.exe -del file "C:\WINDOWS\system32\velljju.dll" i52n1z6x.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\jvgqw" i52n1z6x.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\jvgqw" i52n1z6x.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\jvgqw" i52n1z6x.exe -reboot
Скрипт выполнил.Вот повторный лог Gmer:
Последний раз редактировалось BooZ; 02.12.2010 в 12:11.
Что мне дальше делать?
Добавлено через 2 часа 27 минут
???
Последний раз редактировалось BooZ; 16.11.2010 в 21:21. Причина: Добавлено
Подготовьте новые логи АВЗ
Повторные логи AVZ:
Последний раз редактировалось BooZ; 02.12.2010 в 12:11.
Выполните скрипт в AVZ отсюда:
http://df.ru/~kad/ScanVuln.txt
Файл avz_log.txt из папки AVZ\LOG приложите в теме.
F - это у вас флешка?
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Да, F - флэшка и autorun на ней сделан USB Protect.
avz_log.txt из папки AVZ\LOG можете приложить?
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Пройдите по указанным в avz_log.txt ссылкам и обновите Adobe Flash Player и Adobe Reader.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Спасибо за помощь. Буду обновлять.
Уважаемый(ая) BooZ, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.